JP5256097B2 - ログイン処理装置、ログイン処理方法及びプログラム - Google Patents
ログイン処理装置、ログイン処理方法及びプログラム Download PDFInfo
- Publication number
- JP5256097B2 JP5256097B2 JP2009084071A JP2009084071A JP5256097B2 JP 5256097 B2 JP5256097 B2 JP 5256097B2 JP 2009084071 A JP2009084071 A JP 2009084071A JP 2009084071 A JP2009084071 A JP 2009084071A JP 5256097 B2 JP5256097 B2 JP 5256097B2
- Authority
- JP
- Japan
- Prior art keywords
- user
- information
- authority
- registration source
- login
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Computing Systems (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Storage Device Security (AREA)
Description
本発明は、上記に記載のサーバ装置と、ユーザPCと、外部システムと、を有するログインシステムであっても良い。
本発明は、コンピュータに、上記のいずれか1項に記載の方法を実行させるためのプログラムであっても良い。
基幹業務システム等の外部システムの構成を一切変更することなく、かつ外部システムのユーザ情報を利用してログイン処理(ユーザの認証およびアプリケーションの利用可能機能に関する権限設定)を行う機能をもつアプリケーションを提供することができる。
尚、図4、図5に示すデータ構成は例示であり、その他のデータ構成であっても良い。
認証処理部(114)では、まず、図6の接続・認証方法情報から、登録元ID(61)に対応する認証方法(65)および事前設定(66)の項目の読込を行い(ステップS101)、登録元から取得した情報および事前設定に定義した情報を用いて、認証方法(65)に記述した方法で認証を行い(ステップS102)、認証結果を判定する(ステップS103)。
本処理の開始時には、前処理であるユーザ情報変換処理部(115)から、登録元ID、登録元から取得したユーザIDとユーザ名、及び、変換後の権限グループ、有効/無効チェックの結果を引き継いでいる。
ユーザ情報に変更が無い場合(ステップS12−09でN)、すなわち前処理部から引き継いだ情報が、ユーザ情報の内容とそれぞれ一致する場合は、ユーザ情報を更新する必要がないため、ユーザ情報更新処理、ログイン処理を正常終了し、アプリケーション固有処理部を開始する。この時点でユーザは本アプリケーションへのログイン成功となる。ユーザ情報に変更がある(ステップS12−09でY)場合で、ユーザ情報の有効フラグが“0”(ステップS12−10)の場合(Y)、登録元のユーザが有効になっていて、本アプリケーションのユーザ情報の有効フラグが“0”(無効)になっているため、ユーザ情報の有効フラグを“1”に更新する(ステップS12−11)。そして、メッセージM11(“本アプリケーションを再び利用可能になりました。ユーザ固有の設定情報などは以前のものをお使いいただけます。もし本アプリケーションのご利用がはじめての場合は、登録元システム管理者へお問合せください。”)をメッセージダイアログ(102)に表示し(ステップS12−12)、(ステップS12−13)へ処理を続行する。
権限グループに変更がない(ステップS12−13でN)場合、(ステップS12−16)へ処理を続行する。
また、実施の形態で説明した機能を実現するためのプログラムをコンピュータ読み取り可能な記録媒体に記録して、この記録媒体に記録されたプログラムをコンピュータシステムに読み込ませ、実行することにより各部の処理を行ってもよい。
(100b) 処理部
(101) ログイン画面
(102) ダイアログ
(107) 通信インターフェイス
(110) プログラム
(111) ログイン処理部
(117) アプリケーション固有処理部
(119) 通信インターフェイス
(118) ローカルユーザメンテナンス処理部
(120) アプリケーションデータ
(130) 基幹業務システムA
(140) 基幹情報系システムB
(151) クライアントPC
(152) ローカルサーバ
Claims (13)
- アプリケーションプログラムに対するログイン処理を行うログイン処理部と、前記アプリケーションプログラムが使用するアプリケーションデータベースと、を含むログイン処理装置であって、
前記アプリケーションデータベースは、前記アプリケーションプログラム内での利用権限の組み合わせを、ユーザを特定するユーザIDと、ユーザ毎に使える機能、アクセスできるリソースに対して一定の権限をセットで付与する権限グループとして定義した権限グループ情報を登録する権限グループ情報データベースと、ユーザ管理情報を保持し前記ログイン処理装置とは独立したユーザ管理を行っている外部システムから取得したユーザ管理情報を前記アプリケーションプログラムで利用できる形に変換したユーザ情報を登録するユーザ情報データベースと、外部システムとの接続方法・認証方法を定義した接続・認証方法情報データベースと、外部システムから取得したユーザ管理情報のうち権限に関する項目を前記権限グループとマッピングするための権限変換情報を有し、前記ログイン処理部は、ユーザ端末のログイン画面表示を制御するログイン画面処理部と、前記接続・認証方法情報に基づいて前記外部システムから前記ユーザ管理情報を取得するユーザ情報取得部と、取得した前記ユーザ管理情報を前記アプリケーションプログラム内部のユーザ管理情報の形式に変換するユーザ情報変換処理部と、を有することを特徴とするログイン処理装置。 - 前記ユーザ情報は、少なくとも、前記ユーザ情報が登録されている登録元システムを特定する登録元IDと、前記権限グループと、を有し、前記登録元IDと前記ユーザIDとの組み合わせによって1つのユーザ情報が一意に特定される情報であり、
前記ユーザ情報変換処理部は、登録元の前記ユーザ管理情報から取得した登録元権限情報を、前記権限変換情報を用いて前記ログイン処理装置の権限グループに変換する権限情報変換処理を実行することを特徴とする請求項1に記載のログイン処理装置。 - 前記ユーザ情報変換処理部は、前記権限変換情報において、前記登録元IDが前記ユーザの登録元IDと一致し、かつ、前記登録元権限情報が取得した取得データ項目の権限と一致するレコードの権限グループを、前記ユーザ情報の権限グループを更新するため情報として更新前に取得することを特徴とする請求項2に記載のログイン処理装置。
- 前記ユーザ情報変換処理部は、
ユーザの有効/無効チェックでは、前記接続・認証方法情報から該当する登録元IDの有効確認方法を取得し、その方法に基づいてユーザの有効/無効チェックを行うことを特徴とする請求項3に記載のログイン処理装置。 - 前記有効/無効チェックに成功した場合は、前記登録元ID、前記登録元から取得した前記ユーザIDと前記変換した権限グループ、有効/無効チェックの結果に基づいてユーザ情報の更新を行うユーザ情報更新処理部を有することを特徴とする請求項4に記載のログイン処理装置。
- さらに、ローカルユーザを作成するアプリケーション固有処理部と、前記ローカルユーザの作成・更新・削除を含むメンテナンス処理を行うローカルユーザメンテナンス処理部と、を有することを特徴とする請求項1から5までのいずれか1項に記載のログイン処理装置。
- 前記ログイン処理部は、
前記ユーザ端末のログイン画面表示を制御するログイン画面処理部を有し、ユーザによって入力された、ユーザID、パスワード、ドロップダウンリストで選択された登録元名に対応する登録元IDの情報を取得し、取得したユーザIDが空白でなければ、ログイン画面処理を終了し、ユーザから入力されたユーザID、パスワード、および、登録元IDを次のユーザ情報取得処理部に引継ぎ、ログイン画面処理を正常終了することを特徴とする請求項1から6までのいずれか1項に記載のログイン処理装置。 - 前記外部システムが複数の場合に、前記ログイン画面表示において、ログイン画面の登録元に登録元IDに対応する登録元システム名をドロップダウンリストの項目として設定し、ログイン画面を表示させることを特徴とする請求項7に記載のログイン処理装置。
- さらに、ユーザ認証を行う認証処理部を有し、
ユーザから入力されたパスワード、登録元ID、および登録元から取得した取得データ項目の全てを前処理であるユーザ情報取得部から引き継いでおり、
前記認証処理部は、入力されたパスワードと、登録元から取得したパスワードとに基づいて、ユーザ認証を行うことを特徴とする請求項1から8までのいずれか1項に記載のログイン処理装置。 - アプリケーションプログラムに対するログイン処理を行うログイン処理部と、前記アプリケーションプログラムが使用するアプリケーションデータベースと、を含むログイン処理装置であって、前記アプリケーションデータベースは、前記アプリケーションプログラム内での利用権限の組み合わせを、ユーザ端末を特定するユーザIDと、ユーザ毎に使える機能、アクセスできるリソースに対して一定の権限をセットで付与する権限グループとして定義した権限グループ情報を登録する権限グループ情報データベースと、ユーザ管理情報を保持し前記ログイン処理装置とは独立したユーザ管理を行っている外部システムから取得したユーザ管理情報を前記ログイン処理装置で利用できる形に変換したユーザ情報を登録するユーザ情報データベースと、外部システムとの接続方法・認証方法を定義した接続・認証方法情報データベースと、外部システムから取得したユーザ管理情報のうち権限に関する項目を前記権限グループとマッピングするための権限変換情報を有するログイン処理装置におけるログイン処理方法であって、
ユーザ端末のログイン画面表示からの入力と、前記接続・認証方法情報と、に基づいて、前記外部システムから前記ユーザ管理情報を取得するユーザ情報取得ステップと、
取得した前記ユーザ管理情報を前記ログイン処理装置内部のユーザ管理情報の形式に変換するユーザ情報変換処理ステップと、を有することを特徴とするログイン処理方法。 - 前記ユーザ情報は、少なくとも、前記ユーザ情報が登録されている登録元システムを特定する登録元IDと、前記権限グループと、を有し、前記登録元IDと前記ユーザIDとの組み合わせによって1つのユーザ情報が一意に特定される情報であり、
前記ユーザ情報変換処理ステップは、登録元の前記ユーザ管理情報から取得した登録元権限情報を、前記権限変換情報を用いて前記ログイン処理装置の権限グループに変換する権限情報変換処理を実行するステップを有することを特徴とする請求項10に記載のログイン処理方法。 - 前記ユーザ情報変換処理ステップは、前記権限変換情報において、前記登録元IDが前記ユーザの登録元IDと一致し、かつ、前記登録元権限情報が取得した取得データ項目の権限と一致するレコードの権限グループを、前記ユーザ情報の権限グループを更新するための情報として更新前に取得するステップを有することを特徴とする請求項11に記載のログイン処理方法。
- コンピュータに、請求項10から12までのいずれか1項に記載の方法をログイン処理装置に実行させるためのログイン処理プログラム。
Priority Applications (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2009084071A JP5256097B2 (ja) | 2009-03-31 | 2009-03-31 | ログイン処理装置、ログイン処理方法及びプログラム |
US12/726,451 US8448225B2 (en) | 2009-03-31 | 2010-03-18 | Login process apparatus, login process method, and program |
CN201010150483.5A CN101854349B (zh) | 2009-03-31 | 2010-03-25 | 登录处理装置、登录处理方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2009084071A JP5256097B2 (ja) | 2009-03-31 | 2009-03-31 | ログイン処理装置、ログイン処理方法及びプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2010237898A JP2010237898A (ja) | 2010-10-21 |
JP5256097B2 true JP5256097B2 (ja) | 2013-08-07 |
Family
ID=42785994
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2009084071A Expired - Fee Related JP5256097B2 (ja) | 2009-03-31 | 2009-03-31 | ログイン処理装置、ログイン処理方法及びプログラム |
Country Status (3)
Country | Link |
---|---|
US (1) | US8448225B2 (ja) |
JP (1) | JP5256097B2 (ja) |
CN (1) | CN101854349B (ja) |
Families Citing this family (27)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP5355487B2 (ja) * | 2010-04-26 | 2013-11-27 | キヤノン株式会社 | 画像送信装置、画像送信装置の認証方法 |
JP5708271B2 (ja) * | 2011-06-06 | 2015-04-30 | 株式会社リコー | 情報処理装置、認証システム、及び認証プログラム |
US9858399B2 (en) * | 2011-09-27 | 2018-01-02 | Rakuten, Inc. | Group definition management system |
JP5843552B2 (ja) * | 2011-09-30 | 2016-01-13 | セコム株式会社 | 情報フロー制御プログラム |
KR101875613B1 (ko) * | 2012-01-11 | 2018-07-06 | 엘지전자 주식회사 | 사용자 계정 전환에 따른 애플리케이션 잠금 설정 및 해제 방법 및 이를 이용한 디스플레이 장치 |
US8918392B1 (en) * | 2012-03-29 | 2014-12-23 | Amazon Technologies, Inc. | Data storage mapping and management |
US8832234B1 (en) | 2012-03-29 | 2014-09-09 | Amazon Technologies, Inc. | Distributed data storage controller |
US8930364B1 (en) | 2012-03-29 | 2015-01-06 | Amazon Technologies, Inc. | Intelligent data integration |
US8935203B1 (en) | 2012-03-29 | 2015-01-13 | Amazon Technologies, Inc. | Environment-sensitive distributed data management |
TWI459231B (zh) * | 2012-07-02 | 2014-11-01 | Chunghwa Telecom Co Ltd | The method and system of simulating and dynamic identity switching with authentication authorization |
JP2014032440A (ja) * | 2012-08-01 | 2014-02-20 | Patent Pool:Kk | 健康管理システム |
US9104855B2 (en) * | 2012-09-07 | 2015-08-11 | Paypal, Inc. | Dynamic secure login authentication |
CN104426898B (zh) * | 2013-09-11 | 2018-12-28 | 北大方正集团有限公司 | 服务器、终端、数字版权管理系统和方法 |
JP5985590B2 (ja) * | 2014-11-26 | 2016-09-06 | 京セラドキュメントソリューションズ株式会社 | 認証装置及び認証方法 |
CN104852965B (zh) * | 2015-04-16 | 2018-10-02 | 北京京东尚科信息技术有限公司 | 一种用户账号项目管理方法及系统 |
CN104796737B (zh) * | 2015-04-28 | 2018-10-26 | 天脉聚源(北京)传媒科技有限公司 | 基于组的频道播放实现方法、系统及设备 |
CN106295265A (zh) * | 2015-05-22 | 2017-01-04 | 阿里巴巴集团控股有限公司 | 一种用户权限管理的方法及装置 |
JP6789775B2 (ja) * | 2016-11-18 | 2020-11-25 | キヤノン株式会社 | 画像形成装置及びその制御方法とプログラム |
JP2017102981A (ja) * | 2017-03-08 | 2017-06-08 | 株式会社パテントプール | 健康管理システムにおける登録方法 |
CN107809311B (zh) * | 2017-09-30 | 2020-01-03 | 飞天诚信科技股份有限公司 | 一种基于标识的非对称密钥签发的方法及系统 |
CN107770190B (zh) * | 2017-11-02 | 2020-06-23 | 浪潮通用软件有限公司 | 一种权限管理方法及装置 |
CN108876400A (zh) * | 2018-05-28 | 2018-11-23 | 安徽鼎龙网络传媒有限公司 | 一种商业活动管理平台基于客户管理的信息处理系统 |
JP7445135B2 (ja) * | 2020-08-27 | 2024-03-07 | 富士通株式会社 | 通信プログラム、通信装置、通信方法、及び通信システム |
JP2022071684A (ja) * | 2020-10-28 | 2022-05-16 | キヤノン株式会社 | 情報処理装置、情報処理装置の制御方法およびプログラム |
JP7568666B2 (ja) | 2022-03-16 | 2024-10-16 | 日立ヴァンタラ株式会社 | アクセス権限管理装置、及びアクセス権限管理方法 |
CN114595484B (zh) * | 2022-05-10 | 2022-08-16 | 上海柯林布瑞信息技术有限公司 | 页面权限控制方法及装置 |
CN116720224B (zh) * | 2023-06-28 | 2024-04-26 | 北京和德宇航技术有限公司 | 一种显示方法、装置、设备及存储介质 |
Family Cites Families (11)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5941947A (en) * | 1995-08-18 | 1999-08-24 | Microsoft Corporation | System and method for controlling access to data entities in a computer network |
JP3545573B2 (ja) * | 1997-07-11 | 2004-07-21 | 沖電気工業株式会社 | 認証/権限制御システム |
US6728884B1 (en) * | 1999-10-01 | 2004-04-27 | Entrust, Inc. | Integrating heterogeneous authentication and authorization mechanisms into an application access control system |
JP2002032216A (ja) * | 2000-07-19 | 2002-01-31 | Fujitsu Ltd | アプリケーションのホスティング装置 |
US7974857B1 (en) * | 2002-12-12 | 2011-07-05 | Accenture Global Services Limited | Unemployment insurance management |
CN1571361A (zh) | 2004-05-09 | 2005-01-26 | 北京联信永益科技有限公司 | 宽带接入安全及控制保障系统及其方法 |
CN100454806C (zh) | 2004-07-29 | 2009-01-21 | 北京航空航天大学 | 一种安全组播管理系统及方法 |
JP4643213B2 (ja) * | 2004-09-29 | 2011-03-02 | シスメックス株式会社 | アプリケーションプログラムの使用制限方法、測定装置のユーザ認証システム、認証サーバ、クライアント装置、及びアプリケーションプログラム |
JP2006350866A (ja) | 2005-06-17 | 2006-12-28 | Hitachi Software Eng Co Ltd | 認証統括システム,認証統括システムサーバ及びプログラム |
US8095400B2 (en) * | 2006-03-06 | 2012-01-10 | Cbs Interactive, Inc. | Online waiting room system, method and computer program product |
JP4992332B2 (ja) * | 2006-08-03 | 2012-08-08 | 富士通株式会社 | ログイン管理方法及びサーバ |
-
2009
- 2009-03-31 JP JP2009084071A patent/JP5256097B2/ja not_active Expired - Fee Related
-
2010
- 2010-03-18 US US12/726,451 patent/US8448225B2/en not_active Expired - Fee Related
- 2010-03-25 CN CN201010150483.5A patent/CN101854349B/zh not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
JP2010237898A (ja) | 2010-10-21 |
US8448225B2 (en) | 2013-05-21 |
CN101854349B (zh) | 2014-05-21 |
US20100251341A1 (en) | 2010-09-30 |
CN101854349A (zh) | 2010-10-06 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP5256097B2 (ja) | ログイン処理装置、ログイン処理方法及びプログラム | |
US20210092126A1 (en) | Managing security groups for data instances | |
JP5963957B2 (ja) | 開発環境システム、開発環境装置、開発環境提供方法及びプログラム | |
US8635679B2 (en) | Networked identity framework | |
US6243816B1 (en) | Single sign-on (SSO) mechanism personal key manager | |
JP6066647B2 (ja) | デバイス装置、その制御方法、およびそのプログラム | |
US20180240130A1 (en) | System, information management method, and information processing apparatus | |
US20120317621A1 (en) | Cloud system, license management method for cloud service | |
US20060259960A1 (en) | Server, method and program product for management of password policy information | |
US9886222B2 (en) | Image forming apparatus that displays button for accessing server, method of controlling the same, and storage medium | |
JP4533935B2 (ja) | ライセンス認証システム及び認証方法 | |
KR20080024513A (ko) | 비관리형 네트워크에서의 공통 id를 위한 계정 동기화 | |
US10291620B2 (en) | Information processing apparatus, terminal apparatus, program, and information processing system for collaborative use of authentication information between shared services | |
JP2017033339A (ja) | サービス提供システム、情報処理装置、プログラム及びサービス利用情報作成方法 | |
JP2013029994A (ja) | サーバー装置、情報処理方法及びプログラム | |
JP6927282B2 (ja) | 情報処理装置、端末装置、プログラム及び情報処理システム | |
KR100218623B1 (ko) | 네트워크 시스템 서버, 패스워드 동기 제공 방법, 컴퓨터 프로그램 제품 및 패스워드 구성 체크 수행 방법 | |
JP2012033042A (ja) | シングルサインオンシステム及びシングルサインオン方法 | |
CN101325493A (zh) | 用于认证用户的方法和系统 | |
JP2012137995A (ja) | リソース提供システム、アクセス制御プログラム及びアクセス制御方法 | |
JP6184316B2 (ja) | ログイン中継サーバ装置、ログイン中継方法、及びプログラム | |
JP6128958B2 (ja) | 情報処理サーバーシステム、制御方法、およびプログラム | |
JP5243360B2 (ja) | シンクライアント接続管理システム、およびシンクライアント接続管理方法 | |
JP2006324994A (ja) | ネットワークアクセス制御システム | |
JP5854070B2 (ja) | アクセス制御装置、端末装置、及びプログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20110802 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20121211 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20130205 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20130311 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20130416 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20130422 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20160426 Year of fee payment: 3 |
|
LAPS | Cancellation because of no payment of annual fees |